NCSC Alerts
NCSC-2018-0497 [1.08] [M/M] Kwetsbaarheden verholpen in procps
Er zijn kwetsbaarheden verholpen in procps. De kwetsbaarheden stellen een kwaadwillende op afstand in staat een Denial-of-Service-aanval uit te voeren of verhoogde gebruikersrechten te verkrijgen.
NCSC-2019-0476 [1.02] [M/M] Kwetsbaarheid verholpen in sssd
Er bevindt zich een kwetsbaarheid in sssd (System Security Services Daemon). De kwetsbaarheid in sssd stelt een kwaadwillende in staat om onder bepaalde voorwaarden het authenticatie mechanisme te omzeilen.
NCSC-2019-0070 [1.02] [L/M] Kwetsbaarheid verholpen in sssd
Er bevindt zich een kwetsbaarheid in sssd. Een kwaadwillende kan de kwetsbaarheid misbruiken voor het verkrijgen van informatie van het systeem. De kwetsbaarheid wordt mogelijk gemaakt door het verkeerd configureren van een gebruikersaccount in het passwd-bestand. Zodra het gebruikersaccount is geconfigureerd zonder homefolder, wordt '/' (de root-directory) teruggekoppeld in plaats van '' (geen homedirectory).
NCSC-2019-0611 [1.00] [M/H] Kwetsbaarheid verholpen in ClamAV
De ontwikkelaars van ClamAV hebben een nieuwe versie uitgebracht. Deze versie verhelpt een Denial-of-Service (DoS) kwetsbaarheid welke kan optreden bij het scannen van een malafide zip-files.
NCSC-2019-0610 [1.00] [M/H] Kwetsbaarheden verholpen in Android
Google heeft meerdere kwetsbaarheden verholpen in Android. Eenkwaadwillende kan de kwetsbaarheden mogelijk misbruiken om gevoeligegegevens in te zien, verhoogde gebruikersrechten te verkrijgen ofmalafide code uit te voeren.
NCSC-2019-0609 [1.00] [M/M] Kwetsbaarheid in IBM MQ verholpen
Er is een kwetsbaarheid gevonden in IBM Websphere MQ. Dekwetsbaarheid stelt een kwaadwillende in staat om eenDenial-of-Service te veroorzaken.
NCSC-2019-0608 [1.00] [M/M] Meerdere kwetsbaarheden verholpen in VMware producten
Een kwaadwillende kan de out-of-bounds read kwetsbaarhedenmisbruiken door op de virtual machine waarop de gebruiker isingelogd, een Denial-of-Service te veroorzaken of gevoeligeinformatie te achterhalen.
NCSC-2019-0607 [1.00] [M/M] Kwetsbaarheid verholpen in Joomla! CMS
De ontwikkelaars van Joomla! CMS hebben een kwetsbaarheid verholpen waarmee een geauthenticeerde gebruiker met rechten om formulieren te maken deze rechten kan misbruiken om met behulp van zelf gedefinieerde invoervelden willekeurige code uit te voeren met rechten van de applicatie.
NCSC-2019-0589 [1.02] [H/H] Kwetsbaarheid verholpen in ProFTPd
Er is een kwetsbaarheid ontdekt in ProFTPd[0]. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken om willekeurige code uit te voeren onder de rechten van de applicatie of om elk bestand van de server te kopiëren. De kwetsbaarheid bevindt zich in mod_copy welke op veel distributies standaard aanstaat.
NCSC-2019-0584 [1.03] [M/H] Kwetsbaarheden verholpen in Mozilla Thunderbird
Canonical heeft een kwetsbaarheden verholpen in de Ubuntu voor Mozilla Thunderbird. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0569 [1.06] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.
NCSC-2019-0595 [1.02] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:
NCSC-2019-0558 [1.01] [L/M] Kwetsbaarheid verholpen in systemd
Kwetsbaarheden verholpen in systemd. De kwetsbaarheden stellen een lokale geauthentiseerde kwaadwillende in staat een Denial-of-Service te veroorzaken en om verhoogde rechten te verkrijgen.
NCSC-2019-0497 [1.03] [M/H] Kwetsbaarheid verholpen in Bind
Er bevindt zich een kwetsbaarheid in Bind. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken door onder bepaalde omstandigheden een racecondition kwetsbaarheid te misbruiken en hiermee Denial-of-Service(DOS) te veroorzaken.
NCSC-2019-0606 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Spectrum Protect
IBM heeft kwetsbaarheden verholpen in IBM Spectrum Protect. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0584 [1.02] [M/H] Kwetsbaarheden verholpen in Mozilla Thunderbird
Canonical heeft een kwetsbaarheden verholpen in de Ubuntu voor Mozilla Thunderbird.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0407 [1.07] [M/H] Kwetsbaarheden verholpen in Firefox (ESR) en Thunderbird
Mozilla heeft kwetsbaarheden verholpen in Firefox en Thunderbird. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0227 [1.06] [M/M] Meerdere kwetsbaarheden verholpen in Firefox, Thunderbird en Firefox ESR
De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0239 [1.03] [M/M] Meerdere kwetsbaarheden verholpen in Firefox, Thunderbird en Firefox ESR
Mozilla heeft nieuwe versies uitgebracht van Firefox, Thunderbird en Firefox ESR om kwetsbaarheden te verhelpen. De kwetsbaarheden stellen een kwaadwillende in staat om een beveiligingsmaatregel te omzeilen, code uit te voeren met gebruikersrechten en om een Denial-of-Service-aanval uit te voeren.
NCSC-2019-0605 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in GitLab CE en EE
GitLab heeft meerdere kwetsbaarheden in Gitlab CE/EE verholpen. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om beveiligingsmaatregelen te omzeilen, gegevens te manipuleren, een Denial-of-service te veroorzaken of om gevoelige gegevens te bemachtigen.










